background image

 

师须具备以下几方面的知识:

 

 

  完整的计算机网络系统如何工作   网络中最核心的路由技术和交换技术   网络管理和网络安全知识

 

 

 

一个网络应用的建设过程   配置和管理你的计算机系统
  能够设计一个完整的

IT

 

系统   对技术有不一样的追求,有理想,有目标。编辑本段系统的技能要求

 

  

通过等级考试的合格人员能根据应用部门的要求进行网络系
网络工程师培训统的规划、设计和网络设备的软硬件安装调试工作,能进行网络系统的运行、维护和管理,能高
效、可靠、安全地管理网络资源,作为网络专业人员对系统开发进行技术支持和指导,具有工程师的实际工作能

 

力和业务水平,能指导助理工程师从事网络系统的构建和管理工作。
  国家人事部每年组织两次考试,时间分别是

5 月和 11 月的第 2

 

个星期六。考试地点:各省人社厅网站

  华为认证是深圳华为技术有限公司(简称 华为 )凭借多年信息通信技术人才培养经验及对行业发展的理解,
基于

ICT

产业链人才个人职业发展生命周期,以层次化的职业技术认证为指引,搭载华为 云-管-端 融合技术,

推出的覆盖

IP、IT、CT 以及 ICT 融合技术领域的认证体系;是唯一的 ICT

 

全技术领域认证体系。

  华为认证覆盖路由交换、无线局域网、无线、传送网、安全、统一通信、视讯考试流程、云计算、服务器、
存储以及

ICT 融合设计等 11

 

 

个技术领域。   培训伙伴 

  华为的培训合作伙伴主要有华为授权培训中心

HALP,以及华为网络技术学院 HANA 两类。其中,HALP 主要

面向社会个人,提供华为认证的相关培训服务;

HANA

 

主要面向在校学生,提供华为认证的相关培训服务。

  

1

 

、华为授权培训中心 华为授权培训中心

HALP(Huawei Authorized Learning 

Partner)是经过华为公司严格评估,接受华为公司监督和管理,授权实施相应华为认证培训项目的专业培训机

 

构。
华为认证系统讲师

HCSI 是任职于 HALP 中,经过华为公司能力鉴定的讲师,授权其实施相应认证培训项目的培训

 

交付。目前国内授权培训中心主要有神州数码、东方瑞通、武汉誉天、兰州希赛等国内知名机构。 

 

  架构介绍
  提供了工程师级别、资深工程师级别和专家级别三类技术认证等级,为

ICT 从业人员提供层次化的培训认证,

同时依托华为对行业的深刻理解推出针对运营商、电力、政府及公共事业、金融、能源、交通、企业等体现行业

 

特点的能力提升解决方案。
针对华为渠道合作伙伴,以职业认证为基础,以专业认证为牵引,提供销售专家、解决方案专家、售后专家三类
岗位认证,为华为渠道合作伙伴提供完整的能力提升解决方案。华为公司网络产品认证培训体系共分为三级,华
为认证网络工程师(

HCDA)、华为认证高级网络工程师(HCDP)、华为认证网络专家(HCIE)。[2] 

  目前国内

90%的企业网络工程师不具备系统的专业技能,存在信息安全隐患,传统网络管理员、网络工程师

 

由于技能单一、更新速度滞后,已经面临被淘汰的危险。巨大的人才缺口,导致企业不惜以重金挖取网络人才。

 

  【问题

1  

 

】   如果防火墙采用

NAPT 技术,则该单位至少需要申请(1

 

)个可用的公网地址。   【问题

 

2  

 

】   下面是防火墙接口的配置命令:

  

fire(config)# ip address outside 202.134.135.98 255.255.255.252 

  

fire(config)# ip address inside 192.168.46.1 255.255.255.0   fire(config)# ip 

address dmz 10.0.0.1 255.255.255.0 

 

  根据以上配置,写出图

4-1 中防火墙各个端口的 IP 地址: 

e0  

: (

2  

  

e1  

: (

3  

)   

e2  

: (

4  

 

)   【问题

3  

】   

1.ACL 默认执行顺序是(5),在配置时要遵循(6)原

 

则、最靠近受

 

  控对象原则、以及默认丢弃原则。   

2

 

.要禁止内网中

IP

 

地址为

198.168.46.8   

PC 机访问外网,正

 

确的

ACL

 

规   则是(

7  

  (

A)access-list 1 permit ip 192.168.46.0 0.0.0.255 any   access-list 1 deny 

ip 

host 198.168.46.8 any   (B)access-list 1 permit ip host 198.168.46.8 any 
  

access-list 1 deny ip 192.168.46.0 0.0.0.255 any   (C)access-list 1 deny ip 

192.168.46.0 0.0.0.255 any   access-list 1 permit ip host 198.168.46.8 any 
  (

D)access-list 1 deny ip host 198.168.46.8 any   access-list 1 permit ip 

192.168.46.0 0.0.0.255 any 

 

  【问题

4  

】   下面是在防火墙中的部分配置命令,请解释其含义:

 

global (outside) 

1 202.134.135.98-202.134.135.100 (8  

)   

conduit permit tcp host 202.134.135.99 eq 

www any (9  

)   

access-list 10 permit ip any any (10)编辑本段网络工程师考试科目  科目

 

包括:   

1  

计算机与网络知识,考试时间为

150

 

分钟,笔试;   

2  

、 网络系统设计与管理,考试时间为

150 分钟,笔试。 

 

基本考点:   

1、IP

 

地址的划分;

  

2、Cisco

 

路由器与交换机的基本配置;   

3、网络安全与网络管理等基础知识; 

4、Web、Ftp、Email

 

等各种服务器的搭建与配置;

  

5

 

、各种网络故障的排查与判断;   

6

 

、路由器和交换机的工作原理;   

7、如何利用三层路由器和交换

机进行

VLAN 的划分。

1 、硬件知识